À propos des workflows de gouvernance

Les workflows de gouvernance vous permettent de configurer des contrôles automatisés et des mécanismes d'approbation pour les ressources de données de l'organisation. Grâce à ces workflows, vous pouvez vous assurer que l'accès à vos produits de données est géré par des personnes ou des équipes autorisées.

L'utilisation de workflows de gouvernance pour gérer les demandes d'accès présente les avantages suivants :

  • Les consommateurs de données peuvent trouver les produits de données pertinents et demander l'accès directement dans Knowledge Catalog, ce qui remplace les processus manuels de création de tickets d'assistance.
  • Une fois la demande approuvée, le système accorde automatiquement les rôles IAM et les appartenances aux groupes requis, ce qui élimine les frais administratifs manuels et réduit le délai d'accès.
  • Les journaux système capturent des pistes d'audit complètes de toutes les demandes, justifications, décisions des approbateurs et des horodatages pour simplifier l'audit de conformité réglementaire.
  • Les mécanismes d'approbation centralisés pour les éléments de données sensibles garantissent que l'accès est limité aux utilisateurs et aux équipes autorisés.

Cas d'utilisation

Les workflows de gouvernance sont compatibles avec la gestion automatisée des accès dans différents scénarios sectoriels :

  • Commerce de détail et e-commerce : un responsable marketing demande l'accès à un produit de données sur les ventes régionales (par exemple, un ensemble de données theLook eCommerce organisé) pour analyser le comportement des clients et créer une campagne publicitaire ciblée. Une fois la demande approuvée, les rôles IAM requis sont provisionnés automatiquement.
  • Santé : un analyste de la recherche clinique demande l'accès à un produit de données sur les résultats des patients anonymisés (par exemple, un ensemble de données de dossiers patients anonymisés organisé) pour évaluer l'efficacité du traitement en fonction des données démographiques des patients. Une fois la demande approuvée, les rôles IAM requis sont provisionnés automatiquement.
  • Finance : un analyste des risques demande l'accès à un produit de données sur l'historique des transactions (par exemple, un ensemble de données agrégées sur l'activité de crédit et la surveillance des fraudes) pour créer des modèles de risque prédictifs et garantir l'audit de conformité. Une fois la demande approuvée, les rôles IAM requis sont provisionnés automatiquement.

Dans chaque cas d'utilisation, le système fournit les rôles IAM requis lorsque l'approbateur accepte la demande.

Utiliser des workflows de gouvernance dans Knowledge Catalog

Vous pouvez utiliser des workflows de gouvernance pour demander l'accès à des produits de données et suggérer des modifications aux glossaires d'entreprise et aux entrées Knowledge Catalog.

Pour en savoir plus sur la demande d'accès à des produits de données, consultez Demander l'accès à des produits de données.

Chemin de traitement des workflows de gouvernance

Knowledge Catalog suit les demandes tout au long de leur cycle de vie à l'aide de valeurs d'état de workflow (NEW, APPROVED, REJECTED, DELETED).

Le tableau suivant répertorie les étapes du chemin de traitement des demandes, leurs valeurs d'état correspondantes et leurs descriptions :

Étape État Description
Création de la demande NEW Un demandeur envoie une nouvelle demande (par exemple, pour accéder à un produit de données). Le système enregistre la demande et lui attribue l'état NEW.
Examen NEW La demande reste à l'état NEW en attendant l'évaluation d'un approbateur autorisé.
Décision de l'approbateur APPROVED ou REJECTED L'approbateur évalue la demande et décide de l'approuver ou de la refuser :
  • Demande approuvée : le système provisionne automatiquement l'accès demandé ou applique les modifications de métadonnées, puis envoie une notification par e-mail au demandeur.
  • Demande refusée : l'état passe à REJECTED. Le demandeur reçoit un e-mail contenant la justification de la décision.
Expiration ou suppression DELETED Une demande passe à l'état DELETED dans les scénarios suivants :
  • La demande reste sans réponse à l'état NEW pendant la période de valeur TTL (Time To Live) de 90 jours.
  • La ressource cible associée à une demande en attente est supprimée.
  • Un demandeur ou un administrateur de workflow supprime manuellement la demande.

Rôles associés aux workflows de gouvernance

Les rôles associés aux workflows de gouvernance incluent les demandeurs, les approbateurs et les administrateurs de workflow. Le tableau suivant décrit les rôles en détail :

Rôle Description
Demandeur Un demandeur crée et envoie des demandes.
Approbateur Un approbateur approuve ou refuse les demandes.
Administrateur de workflow Garantit la conformité, configure les règles de workflow et gère le backlog de demandes. Les administrateurs peuvent afficher les pistes d'audit pour tous les états de demande et disposent des autorisations de suppression administratives pour supprimer les demandes dans n'importe quel état.

Limites

Étape suivante